Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-61246 — CVE-2025-61246: Vulnerabilidad de Inyección SQL PoC en Sistema de Compras en Línea PHP | Kitploit
Herramientas/GitHubGitHub/hackergovind/cve-2025-61246
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubhackergovind/cve-2025-61246

CVE-2025-61246

CVE-2025-61246: Vulnerabilidad de Inyección SQL PoC en Sistema de Compras en Línea PHP

Ver Repositorio
hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-61246 - Vulnerabilidad de Inyección SQL en Sistema de Compras en Línea

CVE Severidad CVSS

Descripción general

Este repositorio contiene una Prueba de Concepto (PoC) para CVE-2025-61246, una vulnerabilidad crítica de Inyección SQL descubierta en la aplicación PHP Sistema de Compras en Línea. La vulnerabilidad permite a un atacante no autenticado ejecutar comandos SQL arbitrarios mediante inyección SQL ciega basada en tiempo.

Detalles de la vulnerabilidad

  • ID CVE: CVE-2025-61246
  • Tipo de vulnerabilidad: Inyección SQL (Ciega basada en tiempo)
  • Componente afectado: /online-shopping-system-php-master/review_action.php
  • Versión afectada: 1.0
  • Parámetro vulnerable: proId
  • Vector de ataque: Red (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)
  • Severidad: Crítica (Puntuación CVSS: 9.8)
  • Descubridor: Govind Pratap Singh

Descripción técnica

La vulnerabilidad existe en el endpoint review_action.php, donde la entrada proporcionada por el usuario en el parámetro proId se incorpora directamente en consultas SQL sin una sanitización adecuada ni consultas parametrizadas. Esto permite a un atacante inyectar cargas útiles SQL maliciosas que pueden:

  • Extraer información sensible de la base de datos
  • Eludir mecanismos de autenticación
  • Modificar o eliminar registros de la base de datos
  • Ejecutar operaciones administrativas

Patrón de código vulnerable

root@kitploit:~
// Código vulnerable (ejemplo)
$proId = $_POST['proId'];
$query = "SELECT * FROM products WHERE id = " . $proId;
mysqli_query($conn, $query);

Vectores de ataque

Un atacante puede explotar esta vulnerabilidad:

  1. Enviando una solicitud POST manipulada a /online-shopping-system-php-master/review_action.php
  2. Incluyendo una carga útil SQL maliciosa en el parámetro proId
  3. Usando técnicas de inyección SQL ciega basada en tiempo para extraer datos
  4. Aprovechando la vulnerabilidad para obtener acceso no autorizado a la base de datos

Ejemplo de carga útil

root@kitploit:~
proId=1' AND (SELECT 1 FROM (SELECT(SLEEP(5)))a)-- -

Prueba de Concepto

Este repositorio incluye:

  1. Script de explotación automatizado (exploit.py) - Script en Python para detectar y explotar la vulnerabilidad
  2. Guía de pruebas manuales (MANUAL_TESTING.md) - Instrucciones paso a paso para la explotación manual
  3. Configuración de la aplicación vulnerable (docker-compose.yml) - Entorno Docker para pruebas seguras
  4. Guía de remediación (REMEDIATION.md) - Prácticas de codificación segura y parches

Instalación y uso

Prerrequisitos

root@kitploit:~
Python 3.7+
pip install -r requirements.txt

Inicio rápido

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/hackergovind/CVE-2025-61246.git
cd CVE-2025-61246

# Instalar dependencias
pip install -r requirements.txt

# Ejecutar el exploit
python exploit.py --url http://target.com/online-shopping-system-php-master/review_action.php

Uso avanzado

root@kitploit:~
# Solo detección (sin explotación)
python exploit.py --url http://target.com/review_action.php --detect-only

# Extraer nombre de la base de datos
python exploit.py --url http://target.com/review_action.php --extract-db

# Explotación completa con tiempo de espera personalizado
python exploit.py --url http://target.com/review_action.php --timeout 10 --full-exploit

# Usar proxy para pruebas
python exploit.py --url http://target.com/review_action.php --proxy http://127.0.0.1:8080

Impacto

La explotación exitosa de esta vulnerabilidad puede conllevar:

  • Fuga de datos: Extracción de información sensible de usuarios, credenciales y datos de pago
  • Omisión de autenticación: Acceso no autorizado a funciones administrativas
  • Manipulación de datos: Modificación o eliminación de registros críticos de la base de datos
  • Compromiso total del sistema: Posibilidad de ejecución remota de código en ciertas configuraciones

Remediación

Acciones inmediatas

  1. Aplicar validación de entrada: Implementar una validación estricta de entrada para todos los datos proporcionados por el usuario
  2. Usar consultas parametrizadas: Reemplazar SQL dinámico con sentencias preparadas
  3. Implementar reglas WAF: Desplegar reglas de Firewall de Aplicaciones Web para bloquear intentos de inyección SQL
  4. Actualizar la aplicación: Aplicar los últimos parches de seguridad

Ejemplo de código seguro

root@kitploit:~
// Implementación segura usando sentencias preparadas
$proId = $_POST['proId'];
$stmt = $conn->prepare("SELECT * FROM products WHERE id = ?");
$stmt->bind_param("i", $proId);
$stmt->execute();
$result = $stmt->get_result();

Para pasos detallados de remediación, consulte REMEDIATION.md.

Referencias

  • Inyección SQL de OWASP
  • CWE-89: Inyección SQL

Descargo de responsabilidad

⚠️ IMPORTANTE: Esta PoC se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. El acceso no autorizado a sistemas informáticos es ilegal. El autor no asume ninguna responsabilidad por el mal uso de esta información. Obtenga siempre la autorización adecuada antes de realizar pruebas.

Autor

Govind Pratap Singh

  • GitHub: @hackergovind
  • Correo electrónico: [email protected]
  • Medium: https://medium.com/@govindsinghpratap123

Licencia

Este proyecto está bajo la Licencia MIT; consulte el archivo LICENSE para más detalles.

Agradecimientos

  • Equipo de Asignación CVE de MITRE
  • Fundación OWASP
  • Comunidad de Investigación en Seguridad

Divulgación responsable: Si descubre una vulnerabilidad de seguridad, infórmela de manera responsable al proveedor antes de hacerla pública.

Descargar herramienta